
CVE-2026-54597 - ITFlowにおける認証済みTime-Based Blind SQL Injection
重大度: 高
勧告: GHSA-m63v-j7fw-hq2h
影響を受ける: ITFlow (agent/ajax.php — expires パラメータ)
修正: コミット 63d8691
著者: iltosec
ITFlowの共有リンク生成ハンドラにおける時間ベースのブラインドSQLインジェクションの脆弱性です。
expires GETパラメータが数値検証なしでMySQLのINTERVAL式に直接渡されるため、認証されたユーザーがデータベースから任意のデータを外部に持ち出すことが可能です。
詳細記事: CVE-2026-54597: ITFlowにおける認証済み時間ベースのブラインドSQLインジェクション
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 1
